Planejar e solucionar problemas do Sophos Switch PoE
Power over Ethernet (PoE) fornece pontos de acesso, câmeras ou telefones através do mesmo cabo Ethernet da conexão de dados. No entanto, três limites devem estar corretos ao mesmo tempo: O switch deve suportar o padrão PoE do dispositivo alimentado (PD), o orçamento geral deve ser suficiente para todas as portas e cada porta deve ser capaz de fornecer energia suficiente.
Este runbook separa planejamento, configuração e recuperação. Ele se aplica aos modelos de switch Sophos habilitados para PoE documentados e usa a interface de switch local, designações Sophos Fusion e CLI. As especificações do modelo descrevem as capacidades técnicas; eles não dizem nada sobre disponibilidade, status de entrega ou portfólio de vendas atual.
Importante: Desligar ou reiniciar PoE interromperá imediatamente um dispositivo conectado. Para pontos de acesso, câmeras, telefones ou um dispositivo no caminho de gerenciamento, uma janela de manutenção, um acesso alternativo e um caminho de retorno devem, portanto, estar disponíveis antecipadamente. Nunca redefina várias portas desconhecidas ao mesmo tempo.
Procedimento rápido
- Determine o orçamento do modelo, padrão de porta e demanda máxima de cada PD. Mantenha a carga reservada, incluindo a reserva operacional, abaixo do orçamento do modelo.
- Verifique primeiro o trajeto do cabo e o PD. Em seguida, registre o estado anterior e faça as alterações no Sophos Fusion ou localmente, sem alternar entre as duas interfaces.
- Primeiro altere apenas uma porta não crítica. Verifique a alimentação, a conexão de dados e a manutenção do dispositivo.
- Apresente o keepalive primeiro com Syslog. Permitir Reboot with Syslog apenas após um teste de erro controlado e limitar reinicializações.
- Use uma redefinição PoE apenas para uma porta de destino confirmada, exatamente uma vez e com um caminho de retorno preparado.
Modelos, padrões e orçamentos de desempenho
A matriz a seguir lista os valores mostrados na documentação do Sophos. O orçamento de energia PoE é o limite superior do switch para todas as portas PoE combinadas, não o desempenho garantido por porta.
| Modelo | Portas habilitadas para PoE | padrão documentado | Orçamento de energia PoE |
|---|---|---|---|
| CS101-8FP | 8 | IEEE 802.3af/at | 110 W |
| CS110-24FP | 24 | IEEE 802.3af/at | 410 W |
| CS110-48P | 48 | IEEE 802.3af/at | 410 W |
| CS110-48FP | 48 | IEEE 802.3af/at | 740 W |
| CS210-8FP | 8 | IEEE 802.3af/at/bt | 240 W |
| CS210-24FP | 24 | IEEE 802.3af/at | 410 W |
| CS210-48FP | 48 | IEEE 802.3af/at | 740 W |
| CS1010-8FP | 8 | IEEE 802.3af/at/bt | 410 W |
A Sophos documenta o fornecimento de dispositivos compatíveis com IEEE-802.3af/at/bt. Um dispositivo que requer PoE proprietário ou não padrão pode não ser considerado compatível com base apenas em um conector adequado. O CLI possui um Legacy PoE mode para alguns dispositivos antigos; Esta é uma exceção direcionada e não uma garantia geral de compatibilidade.
Dimensione seu orçamento corretamente
Para cada PD, registre pelo menos fabricante, modelo, padrão IEEE exigido, requisito máximo de energia, consumo típico esperado, porta e criticidade. Não reserve apenas o consumo medido atualmente: um ponto de acesso pode exigir mais ao iniciar, com módulos de rádio ativos ou dispositivos USB conectados, do que quando ocioso.
A regra de planejamento é:
geplante PoE-Last = Summe der reservierten maximalen Portleistungen
freie Reserve = Modellbudget - geplante PoE-Last
Defina a reserva de acordo com o local. Deve cobrir expansões planeadas, picos de lançamento e falhas de outras rotas de abastecimento. Mesmo uma reserva generosa não permite que o orçamento modelo documentado seja excedido.
Exemplo de cálculo: Um CS110-24FP com um orçamento 410 W deve operar oito dispositivos Classe 4 e oito dispositivos Classe 3. Reserve com os máximos de classe documentados: 8 × 30,0 W + 8 × 15,4 W = 363,2 W. Isso deixa 410 W - 363,2 W = 46,8 W como reserva. Um valor inferior lido em paralelo para Consumed power é apenas a medição momentânea. 363,2 W permanecem reservados para planejamento; a medição não justifica consumidores adicionais.
As classes de porta mostram qual desempenho máximo o equipamento de fornecimento de energia (PSE) pode fornecer para o dispositivo descoberto:
| Classe | potência máxima documentada do PSE |
|---|---|
| Classe 0 | 15,4 W |
| Classe 1 | 4,0 W |
| Classe 2 | 7,0 W |
| Classe 3 | 15,4 W |
| Classe 4 | 30,0 W |
| Classe 5 | 45,0 W |
A classe não indica o consumo atual. Para fazer isso, leia Mode-A/Mode-B power (W) ou Total power output (W) localmente ou Output power (W) no Fusion.
Verifique as rotas dos cabos antes dos problemas do PoE
PoE e taxa de dados compartilham o caminho físico. Além da alimentação elétrica, a categoria do cabo, blindagem, patch panel, conector e todo o comprimento do canal devem corresponder à velocidade da porta negociada. A Sophos recomenda blindagem adequada contra diafonia externa, soquetes e painéis de conexão blindados, sem feixes de cabos mistos apertados e sem estresse mecânico nas portas RJ45.
| Velocidade da porta | Padrão | Cabo | comprimento máximo documentado |
|---|---|---|---|
| 100 Mbit/s | 100BASE-T | CAT5e, Classe D ou superior | 100 m |
| 1 Gbit/s | 1000BASE-T | CAT5e, Classe D ou superior | 100 m |
| 2,5 Gbit/s | NBASE-T/802.3bz | CAT5e, Classe D ou superior | 100 m |
| 5 Gbit/s | NBASE-T/802.3bz | CAT5e, Classe D, ambiente de alta interferência externa | 55 m |
| 5 Gbit/s | NBASE-T/802.3bz | CAT5e, Classe D, ambiente de baixa interferência externa | 100 m |
| 5 Gbit/s | NBASE-T/802.3bz | blindado CAT5e, classe D | 100 m |
| 5 Gbit/s | NBASE-T/802.3bz | CAT6, Classe E ou superior | 100 m |
| 10 Gbit/s | 10GBASE-T | CAT6, Classe E | 50 m |
| 10 Gbit/s | 10GBASE-T | CAT6A, S/FTP ou qualidade superior | 100 m |
No caso de falhas esporádicas do PoE, teste toda a rota com um patch cable curto, em boas condições e conhecido. Uma taxa de dados negociada de link ou inferior não prova que o cabo está íntegro sob carga total do PoE. Inclua também painéis de conexão e acoplamentos, especialmente para cabos longos ou densamente agrupados.
Antes da mudança
Antes de fazer uma alteração em produção, registre os valores e as dependências necessários para comparação e reversão:
- Modelo do switch, versão do firmware e porta afetada
- Total power budget atual e consumo total atual
- Configuration source de configurações globais e relacionadas à porta
- Status da porta, prioridade, tipo de limite, limite configurado, classe e potência de saída
- MAC e endereço de gerenciamento IP do PD, se visível
- Modo Keepalive, alvo IP, temporizador, Restart count e último Action taken
- VLAN, status do link e caminho de gerenciamento acessível para PD
- Janela de manutenção, responsável e duração da interrupção permitida
- caminho de gerenciamento alternativo e, para um dispositivo crítico, uma fonte de alimentação alternativa ou acesso local
As alterações locais no switch não são sincronizadas com o Sophos Fusion. Portanto, mude um switch gerenciado centralmente para o Sophos Fusion. Se Configuration source mostrar uma origem ou conflito inesperado, primeiro esclareça a causa; não substitua os valores locais e centrais alternadamente.
No Sophos Fusion, PoE está abaixo de Port settings > PoE no switch selecionado. Localmente está sob Configure > Power Supply. As máscaras às vezes usam nomes diferentes: Fusion, por exemplo, mostra Enable/Disable, Auto/Manual e User power limit (W); On/Off, Autoclass/User defined e User Power Limit (W) aparecem localmente.
Configurar orçamento e portas PoE
Orçamento total
No Sophos Fusion sob Port settings > PoE > Power budget:
- Observe o valor existente e o Configuration source.
- Insira o valor total planejado em Total power budget e selecione Update.
- Verifique a sincronização e o novo valor no switch.
Verifique Total power budget e Consumed power localmente em Configure > Power Supply > PoE. Um limite configurado não cria capacidade adicional além do limite de hardware documentado.
Limite e prioridade da porta
No Fusion, edite a porta em PoE port settings e selecione Update. Marque-o localmente em PoE port settings, selecione Edit e salve com Apply.
- Enabled: Enable ou localmente Status: On ativa LLDP e a fonte de alimentação na porta.
- Power limit type: Auto ou Autoclass permite que a classe reconhecida determine o máximo.
- Power limit type: Manual ou User defined utiliza o conjunto User power limit (W).
- Um limite manual deve proteger a porta ocupada contra sobrecarga, mas não deve ficar abaixo do requisito máximo documentado do PD legítimo.
- Priority define quais portas serão desligadas primeiro quando o orçamento geral estiver apertado; não aumenta o orçamento global nem o limite da porta.
A ordem de prioridade é:
- Low: será desligado primeiro em caso de falta.
- Medium: Padrão; segue depois de todas as portas baixas.
- High: segue Baixo e Médio.
- Critical: permanece o mais fornecido possível às custas de todas as prioridades mais baixas.
Atribua Critical apenas a dispositivos que sejam realmente necessários operacionalmente. Se muitas portas forem críticas, a priorização perde o seu propósito. Após salvar, teste o PD real; um valor armazenado ainda não é suficiente.
Leia o status PoE corretamente
| Estado | Significado | próximo passo |
|---|---|---|
| Searching | estado padrão; o switch está procurando um PD. | Verifique a ativação do dispositivo, cabo, padrão e porta. |
| Delivering | A porta fornece energia. | Verifique a potência de saída e o funcionamento do dispositivo; ainda pode existir um erro de aplicativo. |
| Disabled | PoE está desabilitado para a porta. | Verifique a origem da configuração e o estado planejado, não ative cegamente. |
| Testing | O switch testa o PD. | Observe e atualize rapidamente; Se a condição for permanente, isole o cabo e o PD. |
| Test Fail | O PD falhou no teste; PoE não pode ser ligado ou entregue. | Remova PD, verifique o cabo, verifique o padrão e o limite da porta. |
| Fault | O switch detecta um erro ao forçar a alimentação, como tensão fora da faixa, curto-circuito ou erro de comunicação. | Não force a porta repetidamente; primeiro isole PD e a fiação. |
Além disso, Signature (Single ou Dual), Mode-A/Mode-B class, tensão de saída, corrente de saída e potência ajudam a restringir. Um status de energia inesperadamente baixo do Delivering pode estar inativo normal; Os dados do dispositivo e os testes funcionais são decisivos. Fault ou Test Fail não é motivo para um loop de reinicialização.
Continuous PoE Power durante a reinicialização do switch
A função local Continuous PoE Power reinicia o switch enquanto mantém o fornecimento de PoE para os PDs. No entanto, não evita a interrupção do encaminhamento de dados durante a reinicialização do switch e não substitui o UPS ou a alimentação redundante.
Procedimento na interface local:
- Verifique se o modelo suporta a função e se todos os dispositivos têm alimentação estável.
- Documente o caminho de gerenciamento e a interrupção de dados esperada.
- Clique no ícone do perfil e selecione Continuous PoE Power.
- Selecione Apply; o switch é reiniciado.
- Após retornar, verifique o status da porta, orçamento, link, VLAN e acessibilidade de todos os PDs.
O CS101-8FP não oferece suporte a Continuous PoE Power. Para este modelo, planeje uma interrupção da alimentação durante a reinicialização ou alimente o PD de outra forma.
Introduzir PoE Keepalive com segurança
PoE Keepalive monitora um PD e pode desligar e ligar a porta novamente. Não é um substituto para o monitoramento correto: um ping pode falhar devido ao roteamento, filtragem VLAN, ACL, ICMP, tempo de inicialização ou IP incorreto, mesmo que o dispositivo esteja íntegro.
No Sophos Fusion a função está em Port settings > PoE keepalive, localmente em Configure > Power Supply > PoE keepalive. Primeiro alterne o keepalive globalmente com On/Off ou localmente com Turned on/Turned off. Em seguida, edite as portas selecionadas em Advanced configuration com Edit e salve com Apply.
Modos e campos
- Mode: Auto primeiro verifica via LLDP e muda para ping se o PD não puder ser alcançado via LLDP.
- Mode: Force Ping executa ping no dispositivo especificado.
- IP address ou localmente Specified IP address deve pertencer claramente ao PD na porta.
- Ping interval: de 1 a 3600 segundos.
- Ping: Maximum number: 1 a 255 tentativas consecutivas malsucedidas antes da ação.
- Action type: Syslog registra a falha, mas não reinicia o PD.
- Action type: Reboot with Syslog desliga e liga PoE novamente e gera uma mensagem Syslog.
- Power recovery interval: de 1 a 600 segundos, durante os quais o PoE permanece desligado em uma reinicialização keepalive.
- Maximum number of restarts: limita as tentativas de reinicialização. Se a opção estiver desmarcada, o switch poderá reiniciar continuamente um PD que não responde.
- PoE startup time: de 50 a 1200 segundos de espera após a reinicialização antes do início da verificação.
- LLDP retention time: de 30 a 600 segundos de retenção dos pacotes LLDP.
Sempre configure Maximum number of restarts no piloto. Um ciclo de reinicialização indefinido pode tornar um endpoint quebrado ou de inicialização lenta permanentemente inutilizável e obscurecer a causa.
Fluxo piloto recomendado
- Selecione uma porta não crítica e confirme seu mapeamento IP/MAC e o caminho de ping do switch para PD.
- Comece com Syslog, não com reinicialização automática. Combine Ping interval, tentativas malsucedidas e PoE startup time com perdas normais de pacotes e tempo real de inicialização.
- Crie uma interrupção controlada. Em Status of supplying port, verifique os valores Polling method, Management IP address e Action taken.
- Somente após a detecção correta, mude para Reboot with Syslog e defina Maximum number of restarts para um valor limitado.
- Após exatamente uma reinicialização de teste, verifique o serviço Syslog, Restart count e a última ação.
Localmente, Refresh atualiza a tabela Status of supplying port. Em Advanced configuration, Refresh pode redefinir o Restart count exibido. Portanto, documente o medidor previamente como prova de operação.
Verificações precisas do CLI e reinicialização controlada
Use comandos CLI apenas se o caminho de gerenciamento, a porta de destino e o impacto estiverem claros. Os comandos de teste documentados são executados no Privileged EXEC Mode:
show power detail
show power inline
show power inline gigabitethernet 0/1
show power detailmostra o status de administrador global do PoE, o status operacional do PSE e a fonte de alimentação máxima, entre outros.show power inlinemostra o estado PoE de cada PSE.show power inline gigabitethernet 0/1limita a saída à interface de exemplo0/1. Substitua o tipo e ID da interface pela porta de destino real. Os tipos documentados sãogigabitetherneteport-channel; o ID combina slot e porta com uma barra.
Desenergizando uma porta de forma direcionada
Os comandos de redefinição documentados são executados no Interface Configuration Mode da porta selecionada:
power reset interval 10
power reset
No exemplo, a primeira linha define a duração do desligamento como 10 segundos. Este comando CLI permite 1-300 segundos:
power reset interval <1-300>
power reset
power reset desliga a alimentação PoE durante o intervalo definido com power reset interval e liga novamente. Antes de executar, verifique se o CLI está no modo de configuração de interface exatamente da porta de destino confirmada. Não redefina um port channel ou múltiplas portas sob suspeita.
Processo seguro:
- Proteja o status geral com
show power detaile o status e desempenho da porta de destino com a consultashow power inlinede destino. - Combine MAC/IP, etiquetagem física e pessoa responsável. Reexamine a rota alternativa de gerenciamento.
- Defina o intervalo no modo de configuração de interface da porta confirmada e execute
power resetexatamente uma vez. - Aguarde o tempo de inicialização documentado do PD; não reinicie novamente imediatamente.
- Repita as duas verificações
showe teste o serviço externamente. Se o erro persistir, interrompa novas tentativas e isole PD, cabo e porta.
Outros comandos PoE documentados
As seguintes sintaxes estão documentadas, mas nem todas são necessárias para solução de problemas:
set poe global power threshold <value>
power inline { enable | disable }
power inline limit { auto | <value> }
power inline priority { critical | high | medium | low }
power legacy mode {enable | disable}
set poe global power threshold <value> é executado em Global Configuration Mode e altera o orçamento global. Os outros comandos são executados em Interface Configuration Mode. Antes de fazer uma alteração, mantenha o valor antigo e a fonte de configuração correta.
Legacy PoE mode está disponível apenas em CS110-24FP, CS110-48P, CS110-48FP, CS210-8FP, CS210-24FP, CS210-48FP e CS1010-8FP de acordo com a documentação CLI. Ative-o apenas para um dispositivo legado identificado que não seja compatível com IEEE 802.3af/at e que exija especificamente PoE não padrão. Esclareça antecipadamente os requisitos de tensão/PoE, aprovação do fabricante e impacto. O modo permanece desativado para dispositivos desconhecidos.
Limitar erros sistematicamente
Sem energia, pesquisa de status
- Verifique se a porta no Fusion é Enable ou On local e verifique Configuration source para discrepâncias centrais/locais.
- Compare os requisitos do PD com o padrão IEEE do modelo de switch. Verifique o orçamento total disponível e o limite manual da porta.
- Substitua o lance de cabo por um cabo curto e em boas condições.
- Teste o mesmo PD em uma porta PoE adequada e confirmada e, em seguida, um dispositivo de teste compatível na porta original.
Assim é possível distinguir falhas no PD, no cabo e na porta do switch. Altere a configuração somente após esse isolamento.
Test Fail ou Fault
- Documente o status da porta, tensão, corrente, classe e assinatura.
- Desative o PoE na porta ou desconecte fisicamente o PD; não force repetidamente o fornecimento de energia.
- Verifique a linha quanto a curtos-circuitos, conectores danificados, painéis de conexão defeituosos e umidade.
- Teste o PD com uma fonte externa adequada ou em uma porta em boas condições. Teste a porta original com um cabo em boas condições e um dispositivo de teste compatível.
- Se Fault persistir sem a rota problemática, pare de usar a porta e inicie o processo de hardware/suporte.
O dispositivo reinicia repetidamente
- Verifique se Consumed power está próximo do orçamento total e se as portas de baixa prioridade estão sendo desligadas.
- Compare o limite da porta com o requisito máximo de PD; corrija um User power limit (W) que está muito baixo.
- Verifique os logs de manutenção de atividade, Restart count, Action taken, destino IP, VLAN, caminho ICMP, LLDP e tempo de inicialização.
- Defina temporariamente Reboot with Syslog como Syslog para suspeita de alarmes falsos. Desative reinicializações ilimitadas e defina um limite.
- Teste o cabo e PD sob carga.
Entregando, mas o dispositivo ou serviço de rede não está acessível
PoE pode funcionar corretamente neste caso. Verifique link, velocidade/duplex, associação VLAN, DHCP, gateway, ACL e o serviço de PD separadamente. Um reset do PoE só se justifica se um ciclo de alimentação controlado for acordado como recuperação; ele não repara a configuração incorreta de VLAN ou IP.
O orçamento total não é suficiente
- Documente a potência atual das portas e os limites configurados. Compare os dispositivos alimentados com o plano de reserva, em vez de desativar indiscriminadamente as portas não utilizadas.
- Priorize dispositivos críticos sem configurar todas as portas como Critical. Corrija reservas manuais excessivas usando apenas a especificação PD.
- Se a carga e a reserva máximas planejadas excederem o orçamento do modelo, distribua os consumidores para PSEs adequados ou altere a arquitetura de energia. Um limite mais alto não produz desempenho de hardware adicional.
Caminho de volta e recuperação
Se uma alteração desligar dispositivos inesperadamente ou comprometer o acesso de gerenciamento:
- Interrompa outras alterações de porta e reinicializações automáticas de manutenção de atividade. Confirme a última porta alterada por rótulo, MAC e IP.
- Restaure o valor anterior documentado para orçamento, limite de porta, prioridade ou manutenção de atividade da fonte de configuração original. Para gerenciamento centralizado, utilize o Sophos Fusion e aguarde a sincronização; evite contra-trocas locais.
- Para Fault, primeiro desconecte PD ou cabo. Se não houver falha elétrica, você só poderá redefinir a porta confirmada uma vez e de maneira controlada.
- Se o acesso remoto for perdido, use o caminho de gerenciamento local ou alternativo preparado.
- Verifique novamente o fornecimento, o caminho de dados e o serviço. Em seguida, registre a causa, hora, porta, status e ação.
A reinicialização do switch não é a primeira etapa de solução de problemas. Se ainda for necessário após a configuração ter sido protegida, verifique o suporte para Continuous PoE Power. Mesmo com esta função, a conexão de dados falha durante a reinicialização.
Inspeção final
Não conclua o trabalho até que estes resultados sejam comprovados:
- Total power budget, carga máxima reservada e reserva gratuita correspondem ao plano; o orçamento modelo continua a ser respeitado.
- As portas em produção mostram o tipo de limite planejado e a prioridade correta. Os PDs são estáveis em Delivering; Classe, assinatura, tensão, corrente e potência são plausíveis. Test Fail e Fault não ocorrem.
- Link de dados, acessibilidade VLAN, IP e serviço de aplicativo estão funcionando.
- Keepalive usa alocação IP/MAC confirmada e método de pesquisa. O piloto produz a mensagem Syslog esperada e nunca excede o limite de reinicialização definido; Restart count e Action taken estão documentados.
show power detaile a consultashow power inlinedirecionada confirmam o estado estável após uma alteração de CLI.- Configuration source está em conformidade com o modelo de gestão pretendido, sem desvios locais involuntários.
- Atualizar o caminho de retorno documentado antes de fechar o caminho de gestão alternativo.